Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
sobota, 10 maja, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

DeceptionAds generuje ponad milion wyświetleń dziennie dzięki 3 000 witrynom i fałszywym stronom CAPTCHA

od Pan z ApplePlanet
17 grudnia, 2024
w Security
0
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Badacze zajmujący się cyberbezpieczeństwem rzucili światło na nieudokumentowany dotąd aspekt ataków opartych na metodzie ClickFix, które wykorzystują pojedyncze sieci reklamowe jako element kampanii malvertisingowej o nazwie DeceptionAds. Przy użyciu tej techniki cyberprzestępcy wprowadzają użytkowników w błąd, by uzyskać dostęp do ich danych, kont oraz środków finansowych.

Według Natiego Tala, szefa Guardio Labs, kampania ta, w pełni oparta na jednej sieci reklamowej w celu rozprzestrzeniania, ilustruje rdzeń mechanizmu malvertisingu. Codziennie dostarcza ponad milion fałszywych „wyświetleń reklam” i prowadzi do strat w postaci danych i pieniędzy tysięcy ofiar na całym świecie. Kampania wykorzystuje do tego sieć ponad 3000 witryn prowadzących ruch na strony zawierające złośliwe treści.

W przebiegu tych ataków użytkownicy odwiedzający pirackie strony z filmami lub inne podejrzane witryny są kierowani na fałszywe strony weryfikacyjne CAPTCHA. Na tych stronach wymaga się od ofiar uruchomienia zakodowanego polecenia PowerShell, co ostatecznie skutkuje pobraniem oprogramowania wykradającego dane, takiego jak Lumma. Trik ten jest wyjątkowo skuteczny, ponieważ wykorzystuje socjotechnikę i wizualne elementy pod względem projektowania niemal nieodróżnialne od legalnych CAPTCHA.

Firmy zajmujące się analizą cyberzagrożeń zauważyły, że tego typu ataki nie ograniczają się już do jednego gracza. W ostatnim czasie Proofpoint poinformował, że wiele niezidentyfikowanych grup zagrożeń zaczęło wdrażać podobne strategie. Oprócz informacji wykradzionych z urządzeń, kampanie te służą również do wprowadzania trojanów zdalnego dostępu (RAT) i narzędzi posteksploatacyjnych, takich jak Brute Ratel C4, co pozwala na dalsze przejęcie systemów zdalnie.

Ślady prowadzące do źródeł kampanii wskazują na platformę Monetag, która reklamuje się jako narzędzie umożliwiające „monetyzację stron internetowych, ruchu w mediach społecznościowych oraz aplikacji w Telegram.” Dochodzenie przeprowadzone przez Guardio Labs ujawniło, że chociaż Monetag oferuje legalne narzędzia reklamowe, została wykorzystana przez przestępców do maskowania swoich działań. Ponadto, do ukrywania złych intencji używa się takich usług, jak BeMob, które pozwalają na szczegółowe śledzenie ruchu reklamowego i ukrywanie prawdziwego celu kampanii. Infoblox zauważa, że Monetag bywa określana jako Vane Viper lub Omnatuor, co potwierdza jej powiązania z tego typu działaniami.

Mechanizm kampanii jest wysoce skomplikowany i opiera się na wielu połączonych elementach. Cyberprzestępcy najpierw rejestrują swoje strony w Monetag i przekierowują ruch do systemu Traffic Distribution System (TDS), który jest częścią skomplikowanej infrastruktury malvertisingowej. Następnie użytkownicy są kierowani na fałszywe strony CAPTCHA, hostowane na takich platformach jak Oracle Cloud, Scaleway czy Cloudflare. W celu zmylenia moderatorów Monetag oszuści używają adresów URL wyglądających na legalne, a następnie ukrywają ich prawdziwe przeznaczenie za pomocą technologii takich jak BeMob, co jeszcze bardziej utrudnia zablokowanie tych działań.

W odpowiedzi na problem Guardio Labs podjęło kroki mające na celu poinformowanie Monetag o nielegalnych działaniach prowadzonych za pośrednictwem ich sieci. Dzięki temu udało się wyeliminować ponad 200 kont powiązanych z grupami przestępczymi. BeMob również usunęło konta odpowiedzialne za maskowanie złośliwej zawartości. Niemniej, raporty donoszą, że kampanie wznowiono zaledwie miesiąc później, co pokazuje, jak trudne jest wyeliminowanie tych zagrożeń na stałe.

Przypadek DeceptionAds ponownie podkreśla, jak ważne jest skuteczne moderowanie treści oraz staranna weryfikacja kont rejestrujących się w tego typu usługach. Rozdrobnienie odpowiedzialności między różnymi podmiotami – sieciami reklamowymi, właścicielami witryn, usługami analizy ruchu czy dostawcami hostingu – sprawia, że zapobieganie tego typu atakom staje się wyjątkowo skomplikowane. Dopóki takie rozwiązania nie zostaną efektywnie wdrożone, infrastruktura reklamowa pozostanie podatna na nadużycia.

Ataki tego rodzaju ukazują, że sama technologia reklamowa, stworzona z założenia dla uczciwych celów, może zostać przekształcona w narzędzie cyberprzestępczości. Kluczowym krokiem w walce z takimi zagrożeniami jest zwiększenie odpowiedzialności po stronie tych, którzy zarządzają sieciami reklamowymi i platformami hostującymi – konieczne są nie tylko lepsze systemy weryfikacyjne, ale także proaktywna współpraca między różnymi podmiotami z branży.

Share186Tweet116
Poprzedni artykuł

Szczątki ofiar ujawniają przerażającą masakrę w prehistorycznej Brytanii

Następny artykuł

Szpiegowskie oprogramowanie NoviSpy trafiło na telefon dziennikarza po odblokowaniu go za pomocą narzędzia Cellebrite

Następny artykuł

Szpiegowskie oprogramowanie NoviSpy trafiło na telefon dziennikarza po odblokowaniu go za pomocą narzędzia Cellebrite

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Premiera słuchawek Sony WH-1000XM6 już w przyszłym tygodniu 10 maja, 2025
  • Wyciekły pełne wymiary Samsunga Galaxy Z Fold7 – składany ekran z cieńszymi ramkami 10 maja, 2025
  • Samsung Galaxy Watch8 z nowym kształtem koperty – teraz bardziej zaokrąglony kwadrat 10 maja, 2025
  • Samsung Galaxy S25 FE może jednak otrzymać lepszy i wydajniejszy procesor 10 maja, 2025
  • Rozmowa z Jonym Ivem: o projektowaniu, Apple i odpowiedzialności twórców 10 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi